<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPsec over PPPoE...]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPsec over PPPoE... форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 08:28:05 -0400</pubDate>
		<item>
			<title>IPsec over PPPoE...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282950">IPsec over PPPoE...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Посмотри примеры IPSec, у тебя должна быть firewall-nat-rule с action=accept перед masquerading-rule. Возможно, проблема именно в этом… <br />
			<i>01.03.2006 10:45:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282950</link>
			<guid>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282950</guid>
			<pubDate>Wed, 01 Mar 2006 10:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over PPPoE...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282949">IPsec over PPPoE...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Работает… Я заменил действие “masquerade” на “srcnat”… после этого всё было легко… в общем, спасибо за помощь… ценю это. Д. <br />
			<i>28.02.2006 20:16:00, bejcd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282949</link>
			<guid>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282949</guid>
			<pubDate>Tue, 28 Feb 2006 20:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over PPPoE...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282948">IPsec over PPPoE...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Работает… Я заменил действие “masquerade” на “srcnat”… после этого всё было просто… в любом случае, спасибо за помощь… я это ценю. Д. <br />
			<i>28.02.2006 20:16:00, bejcd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282948</link>
			<guid>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282948</guid>
			<pubDate>Tue, 28 Feb 2006 20:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over PPPoE...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282947">IPsec over PPPoE...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Статические публичные IP-адреса с обеих сторон? Если да, то всё должно работать отлично. У меня сейчас несколько важных и надёжных IPSec-соединений работают с MT-маршрутизаторами. После первого довольно легко;-) Единственное, что пока не получается — это с динамическими IP-адресами (использую PPTP как обходной путь). Может, публикация логов поможет. <br />
			<i>28.02.2006 16:04:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282947</link>
			<guid>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282947</guid>
			<pubDate>Tue, 28 Feb 2006 16:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over PPPoE...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282946">IPsec over PPPoE...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал использовать сценарий "транспорт + туннель", но безрезультатно. Также установил и протестировал 2.9.14, но получил тот же результат. А что еще хуже — попытался настроить тестирование IPsec VPN между двумя маршрутизаторами Mkt через локальный маршрутизатор (тестовая среда) и столкнулся с похожими проблемами, как в сценарии PPPoE. По сравнению с другим IPsec программным обеспечением (реализациями FreeSWan или Racoon) я получил положительные результаты, и эти системы работают хорошо. Возможно, я что-то делаю не так в процессе настройки. Спасибо за ответ и помощь до сих пор. D. <br />
			<i>28.02.2006 15:31:00, bejcd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282946</link>
			<guid>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282946</guid>
			<pubDate>Tue, 28 Feb 2006 15:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over PPPoE...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282945">IPsec over PPPoE...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, вот это тебе поможет: <noindex><a href="http://forum.mikrotik.com//viewtopic.php?t=6102" target="_blank" rel="nofollow" >http://forum.mikrotik.com//viewtopic.php?t=6102</a></noindex> <br />
			<i>24.02.2006 07:50:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282945</link>
			<guid>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282945</guid>
			<pubDate>Fri, 24 Feb 2006 07:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over PPPoE...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282944">IPsec over PPPoE...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Представь следующую ситуацию: [web server] ↔ [ eth1 Mktk-2.9.13 eth0(pppoe-out1)] &lt;== интернет ==&gt; [ eth0(fiber) Mktk-2.9.13 eth1 ] ↔ LAN. Я настроил IPsec согласно документации ( <noindex><a href="http://www.mikrotik.com/docs/ros/2.9/ip/ipsec" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/ip/ipsec</a></noindex> - “IPsec Between two Masquerading MikroTik Routers”), но возникла проблема: я получил туннель между Mikrotik роутерами и смог пинговать свой ‘web-server’ с локальной машины (ноутбук с настроенным локальным IP). Также я мог зайти на ‘web-server’ через браузер. Проблема в том, что пинг с DSL роутера Mktk не работает – я не могу пинговать и получать доступ к моей LAN с ‘web-server’ через DSL подключение! Я пробовал менять размер MTU и правила файрвола Mangle-Forward, но безрезультатно. Единственный способ пинговать мою LAN с DSL роутера Mktk – через командную строку: /ping xxx.yyy.zzz src-address=111.222.333 (xxx.yyy.zzz – это локальный IP адрес в моей LAN, а 111.222.333 – это локальный IP адрес моего DSL роутера Mktk - eth1). Подскажите, пожалуйста, какая конфигурация или настройка необходима на DSL роутере Mktk для нормальной связи с другим IPsec пиром и локальной сетью (дополнительная маршрутизация или …)? Спасибо. D. <br />
			<i>24.02.2006 03:01:00, bejcd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282944</link>
			<guid>http://mikrotik.moscow/forum/forum57/71115-ipsec-over-pppoe.../message282944</guid>
			<pubDate>Fri, 24 Feb 2006 03:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
